CVE-2012-4601

Multiple SQL injection vulnerabilities in Nicola Asuni TCExam before 11.3.009 allow remote authenticated users with level 5 or greater permissions to execute arbitrary SQL commands via the (1) user_groups[] parameter to admin/code/tce_edit_test.php or (2) subject_id parameter to admin/code/tce_show_all_questions.php.
SQL Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:S/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 48%
VendorProductVersion
tecnicktcexam
𝑥
≤ 11.3.008
tecnicktcexam
10.1.000
tecnicktcexam
10.1.001
tecnicktcexam
10.1.002
tecnicktcexam
10.1.003
tecnicktcexam
10.1.004
tecnicktcexam
10.1.005
tecnicktcexam
10.1.006
tecnicktcexam
10.1.007
tecnicktcexam
10.1.008
tecnicktcexam
10.1.009
tecnicktcexam
10.1.010
tecnicktcexam
10.1.011
tecnicktcexam
10.1.012
tecnicktcexam
10.1.013
tecnicktcexam
11.0.000
tecnicktcexam
11.0.001
tecnicktcexam
11.0.002
tecnicktcexam
11.0.003
tecnicktcexam
11.0.004
tecnicktcexam
11.0.005
tecnicktcexam
11.0.006
tecnicktcexam
11.0.007
tecnicktcexam
11.0.008
tecnicktcexam
11.0.009
tecnicktcexam
11.0.010
tecnicktcexam
11.0.011
tecnicktcexam
11.0.012
tecnicktcexam
11.0.013
tecnicktcexam
11.0.014
tecnicktcexam
11.0.015
tecnicktcexam
11.0.016
tecnicktcexam
11.1.000
tecnicktcexam
11.1.001
tecnicktcexam
11.1.002
tecnicktcexam
11.1.003
tecnicktcexam
11.1.004
tecnicktcexam
11.1.005
tecnicktcexam
11.1.006
tecnicktcexam
11.1.007
tecnicktcexam
11.1.008
tecnicktcexam
11.1.009
tecnicktcexam
11.1.010
tecnicktcexam
11.1.011
tecnicktcexam
11.1.012
tecnicktcexam
11.1.013
tecnicktcexam
11.1.014
tecnicktcexam
11.1.015
tecnicktcexam
11.1.016
tecnicktcexam
11.1.017
tecnicktcexam
11.1.018
tecnicktcexam
11.1.019
tecnicktcexam
11.1.020
tecnicktcexam
11.1.021
tecnicktcexam
11.1.022
tecnicktcexam
11.1.023
tecnicktcexam
11.1.024
tecnicktcexam
11.1.025
tecnicktcexam
11.1.026
tecnicktcexam
11.1.027
tecnicktcexam
11.1.028
tecnicktcexam
11.1.029
tecnicktcexam
11.1.030
tecnicktcexam
11.1.031
tecnicktcexam
11.2.000
tecnicktcexam
11.2.001
tecnicktcexam
11.2.002
tecnicktcexam
11.2.003
tecnicktcexam
11.2.004
tecnicktcexam
11.2.005
tecnicktcexam
11.2.006
tecnicktcexam
11.2.007
tecnicktcexam
11.2.008
tecnicktcexam
11.2.010
tecnicktcexam
11.2.011
tecnicktcexam
11.2.012
tecnicktcexam
11.2.013
tecnicktcexam
11.2.014
tecnicktcexam
11.2.015
tecnicktcexam
11.2.016
tecnicktcexam
11.2.017
tecnicktcexam
11.2.018
tecnicktcexam
11.2.020
tecnicktcexam
11.2.021
tecnicktcexam
11.2.022
tecnicktcexam
11.2.023
tecnicktcexam
11.2.025
tecnicktcexam
11.2.026
tecnicktcexam
11.2.027
tecnicktcexam
11.2.028
tecnicktcexam
11.2.029
tecnicktcexam
11.2.030
tecnicktcexam
11.2.031
tecnicktcexam
11.2.032
tecnicktcexam
11.3.000
tecnicktcexam
11.3.001
tecnicktcexam
11.3.002
tecnicktcexam
11.3.003
tecnicktcexam
11.3.004
tecnicktcexam
11.3.005
tecnicktcexam
11.3.006
tecnicktcexam
11.3.007
𝑥
= Vulnerable software versions